ISO 27000 Secure Business Environment (SBE) Training
Dieser Kurs ist eines der beiden Seitenmodule auf dem Professional-Level des Zertifizierungsprogramms nach ISO/IEC 27000. Er ist fokussiert auf Aspekte zur Sicherstellung eines stabilen und sicheren Geschäftsumfelds und Geschäftsbetriebs. Ausführliche Informationen zum gesamten Programm finden Sie unter Schulung und Zertifizierung nach ISO/IEC 27000.
Kursinhalt & Agenda
In dieser 3-tägigen Schulung werden Aspekte eines sicheren Geschäftsumfelds betrachtet. Im Vordergrund stehen die erforderlichen Sicherheitsmaßnahmen (Controls) und daraus abgeleiteten Prozesse, um gemäß ISO/IEC 27001 und ISO/IEC 27002 ein Geschäftsumfeld zu schaffen und zu erhalten, in dem Verfügbarkeit, Vertraulichkeit und Integrität von Werten durch alle geschäftlichen Aktivitäten hindurch gewährleistet werden können. Die Einbettung in das übergeordnete Unternehmensmanagement (Corporate Governance) und das geschäftliche Risikomanagement (Enterprise Risk Management) spielen in diesem Zusammenhang eine wichtige Rolle.
Im Gegensatz zum Kurs "Secure IT Services" geht es also nicht primär um sichere IT-Dienstleistungen, die damit verbundenen spezifischen Sicherheitsmaßnahmen sowie die Einbettung des Security Managements in das IT Service Management, sondern um Sicherheitsaspekte in Kern-Geschäftsprozessen (auch und vor allem außerhalb der IT) und die darin zu adressierenden Sicherheitsrisiken.
Die Agenda im Detail:
1. Tag: 09:00 bis 17:30
- Einführung
- Wiederholung der wichtigsten ISMS-Grundlagen (Foundation-Inhalte)
- Planen des sicheren Geschäftsumfelds
- Practical Assignment 1
2. Tag: 09:00 bis 17:30
- Implementieren von Maßnahmen zum Erhalt eines sicheren Geschäftsumfelds
- Practical Assignment 2
- Überwachen von Maßnahmen zum Erhalt eines sicheren Geschäftsumfelds
- Practical Assignment 3 (optional)
3. Tag: 09:00 bis 17:30
- Verbessern der Prozesse zum Erhalt eines sicheren Geschäftsumfelds
- Zusammenfassung
- Prüfungsvorbereitung inklusive Musterprüfung
- ISO/IEC 27000 Professional-Prüfung
Folgende Themen werden schwerpunktmäßig behandelt (Auszug):
- Aspekte der Informationssicherheit
- ISMS-Grundlagen
- Die Familie der ISMS-Standards (ISO/IEC 27000)
- Maßnahmenziele und Maßnahmen (Controls)
- Verwandte Standards und Rahmenwerke
- Bestandteile eines ISMS
- Anwendung von PDCA auf die Maßnahmen für ein sicheres Geschäftsumfeld
- Überwachung, Messung und Bewertung von Konformität, Effektivität und Effizienz der Maßnahmen und Prozesse für ein sicheres Geschäftsumfeld
- Sicherheitsaudits
- Maßnahmen zur kontinuierlichen Verbesserung
Termine
- 27.06. - 29.06.2012 -Ort: München - Goetheplatz
- 19.09. - 21.09.2012 -Ort: München - Goetheplatz
Preis
| Kurs | Dauer | Preis |
|---|---|---|
| Gesamtpreis: | 1.700 € | |
| ISO 27000 Professional | 3 Tage | 1.480 € |
| Prüfungsvorbereitung | inklusive | |
| Prüfungsgebühr | 220 € | |
| Mittagessen & Pausenverpflegung | inklusive |
Alle angegebenen Preise verstehen sich zzgl. MwSt.
Haben Sie schon über weiterführende Schulungen nachgedacht? Bei Buchung eines ISO 20000 Schulungspakets reduzieren Sie Ihre Kosten um bis zu 10%!
Information
Voraussetzungen:
Voraussetzung für die Teilnahme an jedem ISO/IEC 27000 Professional-Kurs ist der erfolgreiche Abschluss der Zertifizierungsprüfung ISO/IEC 27000 Foundation ("Foundation-Zertifikat").
Alternativen:
Derzeit gibt es kein vergleichbares Schulungsangebot im Bereich Informationssicherheitsmanagement, das weltweit anerkannt ist und auf international gültigen Standards basiert.
Zielgruppe:
- Personen mit direkter Sicherheitsverantwortung (strategisch, taktisch oder operativ) in einer Organisation (zum Beispiel Sicherheitsbeauftragte, Datenschutzbeauftragte)
- Personen, die sonstige Aufgaben im Rahmen des ISMS übernehmen (zum Beispiel Verantwortliche für Sicherheitsprozesse oder Sicherheitsmaßnahmen, Projektmanager)
- Berater/Consultants für Security Management
- Entscheidungsträger und Führungskräfte, die mit dem Thema Sicherheitsmanagement/ISMS in Berührung kommen
- ggf. weitere Zielgruppen nach individueller Beurteilung
Prüfung/Vorbereitung
Zur Vorbereitung auf die Prüfung werden mittels eines Musterexamens die Prüfungssituation und die möglichen Fragestellungen zusammen mit den Teilnehmern diskutiert bzw. erarbeitet.
Am Ende des Kurses können Sie die Prüfung für das "Professional Secure Business Environment Certificate according to ISO/IEC 27000" vor Ort ablegen. Die Prüfung ist eine Multiple Choice-Prüfung mit 40 Fragen, je nach Wunsch in deutscher oder englischer Sprache. Dafür stehen 90 Minuten zur Verfügung. 65 Prozent, also 26 von 40 Fragen, müssen richtig beantwortet werden, um das Zertifikat zu erhalten.
Prüfungstermine:
- 29.06. - 29.06.2012 -Ort: München - Goetheplatz
- 21.09. - 21.09.2012 -Ort: München - Goetheplatz
- Alle Termine auf eine Blick - Anmeldung zum Seminar - Fragen? -
